Wyszukiwanie rekordów DNS
Sprawdź rekordy A, AAAA, MX, TXT, NS, CNAME i SOA.
| Host | TTL? | Value |
|---|---|---|
| google.com | 300 | 142.251.14.139 |
| google.com | 300 | 142.251.14.100 |
| google.com | 300 | 142.251.14.138 |
| google.com | 300 | 142.251.14.102 |
| google.com | 300 | 142.251.14.113 |
| google.com | 300 | 142.251.14.101 |
| Host | TTL? | Value |
|---|---|---|
| google.com | 300 | 2a00:1450:4001:c15::65 |
| google.com | 300 | 2a00:1450:4001:c15::8b |
| google.com | 300 | 2a00:1450:4001:c15::8a |
| google.com | 300 | 2a00:1450:4001:c15::66 |
| Host | TTL? | Value |
|---|---|---|
| google.com | 300 | globalsign-smime-dv=CDYX+XFHUw2wml6/Gb8+59BsH31KzUr6c1l2BPvqKX8= |
| google.com | 300 | docusign=05958488-4752-4ef2-95eb-aa7ba8a3bd0e |
| google.com | 300 | facebook-domain-verification=22rm551cu4k0ab0bxsw536tlds4h95 |
| google.com | 300 | docusign=1b0a6754-49b1-4db5-8540-d2c12664b289 |
| google.com | 300 | google-site-verification=TV9-DBe4R80X4v0M4U_bd_J9cpOJM0nikft0jAgjmsQ |
| google.com | 300 | v=spf1 include:_spf.google.com ~all |
| google.com | 300 | MS=E4A68B9AB2BB9670BCE15412F62916164C0B20BB |
| google.com | 300 | google-site-verification=4ibFUgB-wXLQ_S7vsXVomSTVamuOXBiVAzpR5IZ87D0 |
| google.com | 300 | apple-domain-verification=30afIBcvSuDV2PLX |
| google.com | 300 | onetrust-domain-verification=0d477fe608074e6f9c12bca7826035cc |
| google.com | 300 | cisco-ci-domain-verification=47c38bc8c4b74b7233e9053220c1bbe76bcc1cd33c7acf7acd36cd6a5332004b |
| google.com | 300 | Z29vZ2xl |
| google.com | 300 | onetrust-domain-verification=6d685f1d41a94696ad7ef771f68993e0 |
| google.com | 300 | google-site-verification=wD8N7i1JTNTkezJ49swvWW48f8_9xveREV4oB-0Hf5o |
| google.com | 300 | work-accounts-domain-verification=Tcj6JjIMZOw2KsSEw2Nt2rLae89tN6 |
| Host | TTL? | Value |
|---|---|---|
| google.com | 21600 | ns4.google.com |
| google.com | 21600 | ns1.google.com |
| google.com | 21600 | ns3.google.com |
| google.com | 21600 | ns2.google.com |
google.com. 300 IN A 142.251.14.139 google.com. 300 IN A 142.251.14.100 google.com. 300 IN A 142.251.14.138 google.com. 300 IN A 142.251.14.102 google.com. 300 IN A 142.251.14.113 google.com. 300 IN A 142.251.14.101 google.com. 300 IN AAAA 2a00:1450:4001:c15::65 google.com. 300 IN AAAA 2a00:1450:4001:c15::8b google.com. 300 IN AAAA 2a00:1450:4001:c15::8a google.com. 300 IN AAAA 2a00:1450:4001:c15::66 google.com. 115 IN MX 10 smtp.google.com. google.com. 300 IN TXT "globalsign-smime-dv=CDYX+XFHUw2wml6/Gb8+59BsH31KzUr6c1l2BPvqKX8=" google.com. 300 IN TXT "docusign=05958488-4752-4ef2-95eb-aa7ba8a3bd0e" google.com. 300 IN TXT "facebook-domain-verification=22rm551cu4k0ab0bxsw536tlds4h95" google.com. 300 IN TXT "docusign=1b0a6754-49b1-4db5-8540-d2c12664b289" google.com. 300 IN TXT "google-site-verification=TV9-DBe4R80X4v0M4U_bd_J9cpOJM0nikft0jAgjmsQ" google.com. 300 IN TXT "v=spf1 include:_spf.google.com ~all" google.com. 300 IN TXT "MS=E4A68B9AB2BB9670BCE15412F62916164C0B20BB" google.com. 300 IN TXT "google-site-verification=4ibFUgB-wXLQ_S7vsXVomSTVamuOXBiVAzpR5IZ87D0" google.com. 300 IN TXT "apple-domain-verification=30afIBcvSuDV2PLX" google.com. 300 IN TXT "onetrust-domain-verification=0d477fe608074e6f9c12bca7826035cc" google.com. 300 IN TXT "cisco-ci-domain-verification=47c38bc8c4b74b7233e9053220c1bbe76bcc1cd33c7acf7acd36cd6a5332004b" google.com. 300 IN TXT "Z29vZ2xl" google.com. 300 IN TXT "onetrust-domain-verification=6d685f1d41a94696ad7ef771f68993e0" google.com. 300 IN TXT "google-site-verification=wD8N7i1JTNTkezJ49swvWW48f8_9xveREV4oB-0Hf5o" google.com. 300 IN TXT "work-accounts-domain-verification=Tcj6JjIMZOw2KsSEw2Nt2rLae89tN6" google.com. 21600 IN NS ns4.google.com. google.com. 21600 IN NS ns1.google.com. google.com. 21600 IN NS ns3.google.com. google.com. 21600 IN NS ns2.google.com. google.com. 29 IN SOA ns1.google.com. dns-admin.google.com. 953810495 900 900 1800 60
What does each field mean?
Field reference
TTL
Liczba sekund, przez którą resolver downstream może cachować rekord, zanim ponownie zapyta serwer autorytatywny. Krótki TTL (60–300) oznacza szybką propagację zmian, ale częstsze odpytywanie; długi TTL (1h–1d) zmniejsza obciążenie, lecz spowalnia zmiany DNS.
Rekord A
Mapuje nazwę hosta na 32-bitowy adres IPv4 (np. <code>example.com → 93.184.216.34</code>). Najpopularniejszy typ rekordu DNS; ruch webowy zaczyna się właśnie od lookupu A.
Rekord AAAA
Odpowiednik A dla IPv6 — 128-bitowy adres (np. <code>2606:2800:220:1::93:184:216:34</code>). Nowoczesne hosty publikują oba: A i AAAA; resolver wybiera jeden zgodnie z łącznością klienta.
Rekord MX
Wymienia nazwy hostów wymieniających pocztę plus priorytet — najniższy priorytet próbowany jest jako pierwszy. Bez MX nie da się dostarczyć poczty do domeny. Przykłady: <code>10 mail.example.com</code>.
CNAME
Canonical Name: mówi resolverowi "aby mnie znaleźć, szukaj X". Nie może współistnieć z innymi rekordami na tej samej nazwie ani znajdować się w zone apex (gołej domenie). Przydatny dla CDN i dostawców SaaS.
TXT
Pierwotnie dowolny tekst, dziś niesie polityki czytelne dla maszyn: SPF (dozwoleni nadawcy poczty), DKIM (klucze podpisu), DMARC (polityka uwierzytelniania email) oraz tokeny weryfikacji własności domeny dla Google/Microsoft/AWS.
NS
Wymienia serwery, które przechowują rzeczywiste dane strefy. Rejestr TLD zwraca rekordy NS podczas referral chain; resolvery pytają potem te serwery o wszystko inne. Zmiana NS to praktycznie ponowne delegowanie domeny.
PTR
Mapuje IP z powrotem na nazwę. Wymagany dla serwerów pocztowych — wielu dostawców odrzuca SMTP z IP o brakujących lub generycznych PTR. Rekordy PTR kontroluje właściciel bloku IP (a nie właściciel domeny).
SOA
Każda strefa ma dokładnie jeden SOA: master NS, email kontaktowy, numer seryjny (inkrementowany przy zmianach — secondary po nim wykrywają aktualizacje), timery refresh/retry/expire, domyślny TTL negatywnego cache.
CAA
Certification Authority Authorization ogranicza, które CA mogą wydawać certyfikaty dla domeny. Przykład: <code>0 issue "letsencrypt.org"</code> blokuje każdy CA poza Let's Encrypt. CA mają obowiązek honorować CAA przed wydaniem.
Resolver
Publiczny resolver rekurencyjny, do którego skierowano zapytanie: Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9). Różne resolvery mogą zwracać różne odpowiedzi z powodu TTL races, anycast czy geo-targeted DNS.
O tym narzędziu
Zapytanie DNS pyta autorytatywny lub rekurencyjny resolver, jakie rekordy publikuje domena. Nasze narzędzie uruchamia żywe zapytanie wobec Google, Cloudflare lub Quad9 i pokazuje każdy rekord wraz z TTL — te same dane, które dig drukuje w linii poleceń, sformatowane do szybkiego skanowania.
Możesz pobrać typowe typy rekordów na jednej stronie: A i AAAA dla hostów, MX do routingu poczty, TXT dla SPF/DKIM/weryfikacji, NS dla delegacji, SOA dla metadanych strefy, plus CNAME, SRV, CAA i odwrotny PTR. Wybierz tylko potrzebne typy, by odpowiedź pozostała zwięzła.
Kiedy używać tego narzędzia
- Po zmianie DNS. Odpytaj wiele resolverów, by potwierdzić, że nowy rekord jest aktywny, zanim skierujesz na niego ruch.
- Debug dostarczalności poczty. Sprawdź rekordy
MX,SPF,DKIMiDMARCw jednym przebiegu. - Weryfikacja własności. Pobierz rekord
TXT, który zewnętrzna usługa poprosiła Cię opublikować. - Reverse DNS. Uruchom zapytanie
PTRna IP, aby znaleźć hostname, który serwer pocztowy lub logger mu przypisze.
Dlaczego możesz widzieć różne odpowiedzi
Publiczne resolvery cache'ują rekordy przez TTL skonfigurowane na autorytatywnym serwerze nazw. Google może nadal serwować starą wartość, podczas gdy Cloudflare pokazuje już nową. Przełącz resolver, by porównać — kolumna TTL mówi, kiedy cache wygaśnie. Aby uzyskać globalny widok z 20+ punktów obserwacji, zobacz sprawdzanie propagacji podlinkowane poniżej.Najczęstsze pytania
Którego resolvera DNS powinienem użyć?
Co to jest kolumna TTL?
Czy odpytujecie autorytatywny serwer nazw bezpośrednio?
+norecurse w dig lub narzędzia specyficznego dla hostingu.
Dlaczego rekordy PTR wyglądają inaczej?
.in-addr.arpa (IPv4) lub .ip6.arpa (IPv6). Aby nie mieszać typów rekordów żyjących w różnych strefach, wybierz PTR osobno i wprowadź adres IP zamiast domeny.